Datenschutzerklärung für VayroSIM

Stand: 18. Juli 2026

1. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit:

VayroSIM ist eine Anwendung und ein Angebot der SafeKnot UG (haftungsbeschränkt) i.G.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Kontaktdaten, IP-Adressen, Bestelldaten, Gerätekennungen sowie technische eSIM- und Nutzungsdaten.

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und der sonstigen anwendbaren Datenschutzbestimmungen ist:

SafeKnot UG (haftungsbeschränkt) i.G.

Am Haselbusch 24

41189 Mönchengladbach

Deutschland

Vertreten durch die Geschäftsführerin:

Hatice Taskiran

Website: www.vayrosim.com

E-Mail: info@safeknot.de

3. Datenschutzkontakt

Ansprechpartnerin für sämtliche datenschutzrechtlichen Fragen und für die Ausübung Ihrer Betroffenenrechte ist:

Hatice Taskiran

SafeKnot UG (haftungsbeschränkt) i.G.

Am Haselbusch 24

41189 Mönchengladbach

Deutschland

E-Mail: info@safeknot.de

Diese Datenschutzkontaktstelle ist nicht automatisch mit einem förmlich gemäß Art. 37 DSGVO benannten betrieblichen Datenschutzbeauftragten gleichzusetzen.

Sofern zukünftig ein interner oder externer Datenschutzbeauftragter förmlich benannt wird, werden dessen Kontaktdaten an dieser Stelle veröffentlicht und der zuständigen Aufsichtsbehörde mitgeteilt.

4. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Abhängig vom jeweiligen Verarbeitungsvorgang beruht die Verarbeitung insbesondere auf:

Zu unseren berechtigten Interessen gehören insbesondere:

5. Kategorien verarbeiteter Daten

Abhängig davon, welche Funktionen Sie nutzen, können wir insbesondere folgende Datenkategorien verarbeiten:

5.1 Konto- und Stammdaten

5.2 Vertrags- und Bestelldaten

5.3 Zahlungsdaten

Vollständige Kreditkartennummern und Kartenprüfnummern werden grundsätzlich nicht auf unseren eigenen Servern gespeichert, sondern unmittelbar durch den Zahlungsdienstleister verarbeitet.

5.4 Technische Daten

5.5 eSIM- und Telekommunikationsdaten

Abhängig vom Tarif, Endgerät und technischen Anbieter können insbesondere verarbeitet werden:

6. Registrierung und Benutzerkonto

Bei der Registrierung eines Benutzerkontos verarbeiten wir die von Ihnen bereitgestellten Konto- und Kontaktdaten.

Die Verarbeitung erfolgt, um:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Zugangsdaten werden nicht im Klartext gespeichert. Passwörter werden durch geeignete technische Verfahren verschlüsselt beziehungsweise gehasht.

7. Kauf und Bereitstellung von eSIM-Tarifen

Wenn Sie einen eSIM-Tarif kaufen, verarbeiten wir die für die Vertragsabwicklung notwendigen Daten.

Die Verarbeitung erfolgt insbesondere, um:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Bereitstellung einer eSIM ist ohne die Verarbeitung bestimmter technischer Profil- und Aktivierungsdaten nicht möglich.

8. eSIM-Profil, Installation und Aktivierung

Eine eSIM ist ein digitales Teilnehmerprofil, das auf einem kompatiblen Endgerät installiert wird.

Für die Bereitstellung, Installation und Aktivierung können insbesondere folgende Daten verarbeitet werden:

Diese Verarbeitung dient dazu:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Sicherheits- und Missbrauchsprüfungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Aktivierungscodes und QR-Codes sind vertrauliche Zugangsinformationen. Sie dürfen nicht an unbefugte Personen weitergegeben werden.

9. Nutzung des mobilen Datentarifs

Bei Verwendung des eSIM-Datentarifs müssen technische Telekommunikations- und Verbindungsdaten durch den jeweiligen eSIM-Anbieter, Mobilfunknetzbetreiber, Roamingpartner oder Gateway-Anbieter verarbeitet werden.

Dazu können gehören:

Die Verarbeitung ist erforderlich, um:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Sicherheitsmaßnahmen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO und gesetzlich vorgeschriebene Verarbeitungen auf Art. 6 Abs. 1 lit. c DSGVO beruhen.

10. Inhalte des Internetverkehrs

VayroSIM analysiert die Inhalte Ihrer Internetkommunikation grundsätzlich nicht für Werbeprofile.

Der Datenverkehr wird jedoch technisch über Systeme von Mobilfunknetzbetreibern, Roamingpartnern, Gateway-Anbietern und Internetzugangsanbietern übertragen. Dabei müssen insbesondere IP-Adressen und technische Verbindungsdaten verarbeitet werden.

Je nach Land, Netzpartner und geltendem Recht können die beteiligten Telekommunikationsunternehmen eigenen gesetzlichen Aufbewahrungs-, Sicherheits- oder Auskunftspflichten unterliegen.

VayroSIM hat grundsätzlich keinen Einfluss auf gesetzlich vorgeschriebene Datenverarbeitungen eines eigenständig verantwortlichen Mobilfunknetzbetreibers.

11. eSIM-, Mobilfunk- und Roamingpartner

Zur Erbringung der eSIM-Dienste setzen wir spezialisierte technische Partner ein. Dazu können gehören:

Der konkret eingesetzte Mobilfunknetzbetreiber kann abhängig vom Zielland, Tarif und der Netzverfügbarkeit variieren.

An diese Partner werden nur diejenigen Daten übermittelt, die für die Bestellung, Erstellung, Bereitstellung, Aktivierung, Abrechnung und technische Nutzung des jeweiligen eSIM-Tarifs erforderlich sind.

Je nach Tätigkeit können die beteiligten Unternehmen als Auftragsverarbeiter, gemeinsam Verantwortliche oder eigenständig Verantwortliche handeln.

Bei eigenständig Verantwortlichen gelten ergänzend deren eigene Datenschutzhinweise.

12. Gerätekompatibilität

Zur Prüfung, ob ein Endgerät eSIM-fähig ist, können folgende Informationen verarbeitet werden:

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

13. Geräteberechtigungen

Kamera

Die App kann Zugriff auf die Kamera verlangen, um QR-Codes zu scannen.

Der Zugriff erfolgt nur nach Ihrer ausdrücklichen Freigabe über das Betriebssystem. Kameraaufnahmen werden nicht dauerhaft gespeichert, sofern dies nicht ausdrücklich angezeigt wird.

Benachrichtigungen

Mit Ihrer Zustimmung kann die App Push-Benachrichtigungen versenden, beispielsweise zu:

Vertraglich erforderliche Benachrichtigungen beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Werbliche Benachrichtigungen erfolgen nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Standort

Eine dauerhafte GPS-Ortung ist für die grundlegende Nutzung von VayroSIM grundsätzlich nicht erforderlich.

Soweit die App zukünftig eine Standortberechtigung für eine bestimmte Funktion anfordert, wird der konkrete Zweck vor Erteilung der Berechtigung erläutert.

Unabhängig von einer GPS-Berechtigung können Mobilfunknetzbetreiber technisch feststellen, in welchem Land oder Mobilfunknetz eine eSIM verwendet wird.

14. Identitätsprüfung

Für bestimmte Länder, Tarife, Rufnummern oder Telekommunikationsprodukte kann eine gesetzliche Identitätsprüfung erforderlich sein.

In einem solchen Fall können verarbeitet werden:

Eine solche Verarbeitung erfolgt nur, wenn sie für den ausgewählten Tarif gesetzlich oder durch verbindliche regulatorische Anforderungen notwendig ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO beziehungsweise Art. 6 Abs. 1 lit. b DSGVO, wenn der Tarif ohne die Identitätsprüfung nicht bereitgestellt werden kann.

15. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung verwenden wir Stripe.

Anbieter für Nutzer und Unternehmen im Europäischen Wirtschaftsraum ist grundsätzlich:

Stripe Payments Europe, Limited

Irland

Im Rahmen einer Zahlung können insbesondere folgende Daten an Stripe übermittelt werden:

Stripe verarbeitet bestimmte Daten in unserem Auftrag und andere Daten in eigener Verantwortung, insbesondere zur:

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.

Die Betrugsprävention beruht auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich vorgeschriebene Prüfungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

Stripe kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Hierfür werden nach Angaben von Stripe insbesondere Angemessenheitsbeschlüsse, Standardvertragsklauseln und weitere anerkannte Übermittlungsmechanismen eingesetzt.

16. Firebase und Google Cloud

Für die technische Bereitstellung der VayroSIM-App und ihrer Backend-Funktionen verwenden wir Dienste von:

Google Ireland Limited

Gordon House

Barrow Street

Dublin 4

Irland

Je nach technischer Konfiguration können insbesondere folgende Dienste verwendet werden:

Verarbeitete Daten

Abhängig vom verwendeten Firebase-Dienst können insbesondere verarbeitet werden:

Serverregion Frankfurt

Soweit technisch auswählbar, werden unsere zentralen Datenbank- und Backend-Ressourcen in der Google-Cloud-Region europe-west3 – Frankfurt, Deutschland betrieben.

Dies betrifft insbesondere entsprechend konfigurierte Cloud-Firestore- und Cloud-Functions-Ressourcen.

Nicht alle Firebase-Dienste können ausschließlich auf die Region Frankfurt beschränkt werden. Einige Firebase-Dienste arbeiten über eine globale Google-Infrastruktur.

Firebase Authentication wird nach Angaben von Google über Rechenzentren in den Vereinigten Staaten betrieben. Auch Firebase Cloud Messaging, Crashlytics und weitere Dienste können Daten über internationale Google-Infrastrukturen verarbeiten.

Die Verarbeitung technisch erforderlicher Firebase-Dienste beruht auf Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.

Für nicht erforderliche Analysefunktionen ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

17. Google Analytics

Wir verwenden Google Analytics 4 beziehungsweise Google Analytics for Firebase, um zu verstehen, wie unsere Website und App genutzt werden.

Anbieter ist:

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Irland

Google Analytics kann insbesondere folgende Daten verarbeiten:

Bei Nutzern aus der Europäischen Union, der Schweiz und dem Vereinigten Königreich werden IP-Adressen nach Angaben von Google nicht protokolliert oder gespeichert. Die IP-Adresse wird kurzfristig zur Ableitung ungefährer Standortinformationen verwendet und anschließend verworfen.

Google Analytics wird nur nach einer entsprechenden Einwilligung aktiviert, soweit die Datenverarbeitung oder der Zugriff auf das Endgerät nicht technisch erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

Die Einwilligung kann jederzeit über die Datenschutz- beziehungsweise Cookie-Einstellungen widerrufen werden.

Ohne Einwilligung dürfen keine nicht erforderlichen Analytics-Cookies, App-Analysekennungen oder vergleichbare Trackingtechnologien gesetzt oder ausgelesen werden.

Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten in Google Analytics soll auf höchstens 14 Monate eingestellt werden.

Werbefunktionen, Google-Signale, personalisierte Werbung und die Verknüpfung mit Google Ads werden nur aktiviert, wenn hierfür eine gesonderte wirksame Einwilligung besteht.

18. Cookies, SDKs und ähnliche Technologien

Unsere Website und App können folgende Technologien verwenden:

Technisch erforderliche Technologien

Technisch erforderliche Technologien dienen insbesondere:

Der Zugriff auf das Endgerät erfolgt insoweit nach § 25 Abs. 2 TDDDG.

Die Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Analyse- und Marketingtechnologien

Nicht erforderliche Analyse-, Personalisierungs- oder Marketingtechnologien werden nur nach vorheriger Einwilligung verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

Die Ablehnung nicht erforderlicher Technologien darf die grundlegende Nutzung der Website oder App nicht verhindern.

19. Server-Logdateien

Beim Besuch unserer Website oder bei der Verbindung mit unseren Backend-Systemen können automatisch folgende Daten verarbeitet werden:

Die Verarbeitung erfolgt, um:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Server- und Sicherheitslogs werden grundsätzlich für höchstens 30 Tage gespeichert, sofern kein Sicherheitsvorfall, Rechtsanspruch oder eine gesetzliche Pflicht eine längere Speicherung erforderlich macht.

20. Firebase Crashlytics und Fehlerdiagnose

Soweit Firebase Crashlytics oder ein vergleichbarer Diagnosedienst eingesetzt wird, können insbesondere verarbeitet werden:

Die Verarbeitung dient der Erkennung und Behebung technischer Fehler.

Soweit die Fehleranalyse für den sicheren Betrieb zwingend erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.

Soweit darüber hinausgehende Diagnose- oder Analysefunktionen eingesetzt werden, erfolgt dies nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

21. Push-Benachrichtigungen

Für Push-Benachrichtigungen können Dienste wie Firebase Cloud Messaging und Apple Push Notification Service eingesetzt werden.

Dabei können insbesondere verarbeitet werden:

Vertraglich erforderliche Benachrichtigungen beruhen auf Art. 6 Abs. 1 lit. b DSGVO.

Werbliche Push-Benachrichtigungen erfolgen nur mit Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Push-Benachrichtigungen jederzeit über die Einstellungen Ihres Endgeräts deaktivieren.

22. Kontakt und Kundensupport

Wenn Sie uns per E-Mail, Kontaktformular, App, Chat oder auf anderem Weg kontaktieren, können wir verarbeiten:

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, sofern die Anfrage einen Vertrag betrifft, zur Vertragserfüllung.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Supportanfragen werden grundsätzlich bis zu drei Jahre nach Abschluss der Anfrage gespeichert, sofern keine gesetzlichen oder vertraglichen Gründe eine längere Speicherung erfordern.

23. Newsletter und Direktwerbung

Wenn Sie sich für einen Newsletter anmelden, können wir verarbeiten:

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Anmeldung kann über ein Double-Opt-in-Verfahren bestätigt werden.

Sie können Ihre Einwilligung jederzeit über den Abmeldelink oder durch eine Nachricht an info@safeknot.de widerrufen.

Bei Bestandskunden können wir im gesetzlich zulässigen Umfang für ähnliche eigene Produkte werben. Einer solchen Verwendung können Sie jederzeit widersprechen.

24. Betrugsprävention und Sicherheit

Zum Schutz unserer Nutzer, Zahlungen, eSIM-Profile und Systeme können wir folgende Daten verarbeiten:

Die Verarbeitung dient insbesondere der Verhinderung von:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

25. Automatisierte Prüfungen

Automatisierte Systeme können eingesetzt werden, um:

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet grundsätzlich nicht statt.

Sollte eine Zahlung oder Bestellung automatisiert abgelehnt werden, können Sie unter info@safeknot.de eine manuelle Überprüfung verlangen.

26. App Stores

Beim Herunterladen oder Aktualisieren der VayroSIM-App über einen App Store verarbeitet der jeweilige Betreiber Daten in eigener Verantwortung.

Dies kann insbesondere betreffen:

Mögliche Anbieter sind:

Es gelten ergänzend die Datenschutzbestimmungen des jeweiligen App-Store-Betreibers.

27. Empfänger personenbezogener Daten

Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger oder Empfängerkategorien übermittelt werden:

Eine Weitergabe erfolgt nur, wenn:

Wir verkaufen keine personenbezogenen Daten.

28. Internationale Datenübermittlungen

VayroSIM ist ein international nutzbarer eSIM-Dienst. Deshalb können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

Dies kann insbesondere erfolgen, wenn:

Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

Als Übermittlungsgrundlage kommen insbesondere in Betracht:

Bei Nutzung einer eSIM in einem Drittland ist die Beteiligung eines lokalen Mobilfunknetzbetreibers für die Vertragserfüllung technisch notwendig.

29. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Es gelten insbesondere folgende Grundsätze:

Nach Ablauf der jeweiligen Fristen werden Daten gelöscht oder anonymisiert, sofern keine gesetzliche oder rechtliche Grundlage für eine weitere Speicherung besteht.

30. Löschung des Benutzerkontos

Sie können die Löschung Ihres Benutzerkontos über die Kontoeinstellungen der App oder per E-Mail an info@safeknot.de beantragen.

Nach Eingang eines Löschantrags werden personenbezogene Daten gelöscht oder anonymisiert, soweit keine weitere Speicherung erforderlich ist für:

Die Löschung des VayroSIM-Kontos entfernt eine bereits installierte eSIM nicht automatisch vom Endgerät.

Die eSIM muss gegebenenfalls zusätzlich über die Einstellungen des Endgeräts gelöscht werden. Eine gelöschte eSIM kann je nach Tarif und Anbieter möglicherweise nicht erneut installiert werden.

31. Pflicht zur Bereitstellung von Daten

Bestimmte Daten sind für den Abschluss und die Durchführung des Vertrags erforderlich.

Ohne die erforderlichen Konto-, Bestell-, Zahlungs- und eSIM-Aktivierungsdaten können wir insbesondere:

Die Bereitstellung von Daten für freiwillige Analyse-, Marketing- oder Newsletterzwecke ist nicht verpflichtend.

32. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an info@safeknot.de

Zum Schutz Ihrer Daten können wir einen angemessenen Nachweis Ihrer Identität verlangen.

33. Widerruf von Einwilligungen

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf kann insbesondere erfolgen:

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.

34. Widerspruchsrecht

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.

Gegen die Verarbeitung personenbezogener Daten für Direktwerbung können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen.

Nach einem Widerspruch werden Ihre Daten nicht mehr für Direktwerbung verwendet.

35. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für allgemeine Datenschutzfragen eines Unternehmens mit Sitz in Mönchengladbach ist grundsätzlich folgende Behörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2–4

40213 Düsseldorf

Deutschland

Soweit eine Verarbeitung im Rahmen der geschäftsmäßigen Erbringung eines Telekommunikationsdienstes erfolgt, kann abhängig von der konkreten Tätigkeit auch die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit zuständig sein.

Sie können sich außerdem an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Datenschutzverstoßes wenden.

36. Minderjährige

VayroSIM richtet sich grundsätzlich an volljährige Personen.

Personen unter 18 Jahren dürfen den Dienst nur nutzen, wenn dies gesetzlich zulässig ist und die erforderliche Zustimmung eines Elternteils oder gesetzlichen Vertreters vorliegt.

Wir erheben nicht wissentlich Daten von Kindern, die den Dienst nicht rechtmäßig nutzen dürfen.

37. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Hierzu gehören insbesondere:

Eine absolute Sicherheit elektronischer Systeme kann trotz angemessener Schutzmaßnahmen nicht garantiert werden.

38. Datenschutzverletzungen

Wenn es zu einer Verletzung des Schutzes personenbezogener Daten kommt, prüfen wir unverzüglich die möglichen Risiken für betroffene Personen.

Soweit gesetzlich erforderlich, informieren wir die zuständige Datenschutzaufsichtsbehörde und gegebenenfalls die betroffenen Personen innerhalb der gesetzlichen Fristen.

39. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn:

Die jeweils aktuelle Fassung wird auf www.vayrosim.com und innerhalb der VayroSIM-App veröffentlicht.

Bei wesentlichen Änderungen informieren wir Sie in angemessener Form.

40. Kontakt

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

SafeKnot UG (haftungsbeschränkt) i.G.

VayroSIM Datenschutz

Am Haselbusch 24

41189 Mönchengladbach

Deutschland

Ansprechpartnerin: Hatice Taskiran

E-Mail: info@safeknot.de

← Zurück zur Startseite